Pagina 1 di 1
					
				hardening / castrazione squid
				Inviato: lun 07 feb , 2005 10:38 am
				da mik
				Ciao a tutti,
devo installare un bel proxy squid.
da subito un grazie ed una birra a chi mi aiuta a fare un pò di hardening per evitare:
1. download di file con data estensione
2. limitazione banda
3. utilizzo del proxy da parte di programmi p2p
4. black list/white list
5. ecc ecc
insomma tutte quelle cose illiberali e castranti che per evitare casini e rogne si devono prevenire.
applicherò quanto già indicato nei link
http://merlino.merlinobbs.net/Squid-Boo ... l-web.html
http://rnvs.informatik.uni-leipzig.de/i ... ex_en.html
un saluto ed un grazie cmq a tutti
Mik
 
			
					
				
				Inviato: mar 08 feb , 2005 1:10 pm
				da sniffer
				bene, sono in procinto di fare la stessa cosa 
 
 
lo squid l'ho installato gia da tempo, adesso mi accingo a creare le stesse limitazioni...mo vediamo 

 
			
					
				
				Inviato: mar 08 feb , 2005 5:57 pm
				da TheIrish
				Ciao mik!
I link che hai dato sono un buon punto di partenza. La questione è...  facci sapere in che modo possiamo aiutarti!
Tra l'altro, hai intenzione di creare un proxy tradizionale o un proxy trasparente?
La patch per iptables la uso io stesso e va veramente bene, quindi un OK secco su quella.
Per iniziare, ti consiglio di dare un'occhiata a QUESTO:
http://www.ibiblio.org/pub/Linux/docs/H ... ting-HOWTO 
			
					
				Ciao
				Inviato: mer 09 feb , 2005 11:08 am
				da mik
				Ciao
si tratterà di un proxy normale, no transparent proxy...
			 
			
					
				
				Inviato: gio 10 feb , 2005 11:24 pm
				da MasterPenguin
				Per quanto riguarda il download dei file, ecco una sintassi fichissima:
Codice: Seleziona tutto
acl EXE urlpath_regex \.[eE][xX][eE]
http_access deny EXE
Eh! non male
 
			
					
				grazie
				Inviato: ven 11 feb , 2005 11:22 am
				da mik
				buona semplice  & indolore
bravo o come si dice da queste parti "bullo"   

 
			
					
				
				Inviato: ven 11 feb , 2005 3:56 pm
				da penguinsclaws
				Per limitazione di banda, intendi una semplice riduzione del throughput o una limitazione in base al protocollo o gruppo di utenti ecc.?
sai ci sono molti modi per farlo, meglio individuare il modo più "indolore"
			 
			
					
				limitazione di banda
				Inviato: ven 11 feb , 2005 4:31 pm
				da mik
				Ciao,
mi piacerebbe/servirebbe limitare il throughput di una serie di siti.
Non ho creato utenti, ne al momento è necessario farlo.
Se hai tempo mi faresti apprezzare le differenze e le diverse modalità?
grazie
mik
p.s.
cmq buon we a tutti
			 
			
					
				
				Inviato: sab 12 feb , 2005 5:33 pm
				da Samba84
				Tutto il know-how sul traffic shaping tramite squid puoi trovarlo qui:
http://merlino.merlinobbs.net/Squid-Boo ... pools.html
di più, non si può fare con squid.
Buon lavoro!